عانت UwU Lend من سرقة مدمرة بقيمة $20 مليون في وقت مبكر من يوم الإثنين، ومؤسس البروتوكول - وهو شخصية مثيرة للجدل مرتبطة بانهيار QuadrigaCX الشهير - يعرض الآن حافزًا لاستعادة الأموال.
مخطط الهجوم
شرحت شركة الأمن Blocksec الثغرة: استخدم قراصنة قرضًا ضخمًا ( ربما يصل حجمه إلى $4 مليار ) بالاقتران مع أوراكل الأسعار القابلة للتلاعب لتفريغ بروتوكول الإقراض. على عكس Aave - التي لديها أكثر من $20 مليار في ودائع المستخدمين - فإن اعتماد UwU على تغذية الأسعار القابلة للتلاعب أنشأ ثغرة حرجة. غمر المهاجم السلسلة بالأصول المستعارة، ثم استغل الفارق في الأسعار لسرقة حوالي $20 مليون من القيمة الحقيقية.
التفاوض
ميخائيل باترين، الذي يعمل تحت الاسم المستعار 0xSifu، قد قدم للهاكر مكافأة بيضاء: إعادة ~$16 مليون في العملات المشفرة ومواجهة صفر من العواقب القانونية. “نحن نقدم مكافأة بيضاء بنسبة 20%”، أرسل باترين رسالة عبر الإيثيريوم. “لا خطر من الملاحقة القضائية، لا مشاكل مع إنفاذ القانون.”
إنها خطوة محسوبة - نادراً ما تنجح، لكنها تنجح أحياناً.
مشكلة باترين
إليك حيث يصبح الأمر مثيرًا: أسس باترين شركة كوادريغا سي إكس، وهي البورصة الكندية التي انهارت في عام 2018 وسط مزاعم بالاحتيال. بعد ذلك، أعاد اختراع نفسه كـ 0xSifu، ليصبح مدير الخزانة في وندرلاند - بروتوكول DeFi الذي انهار توكنه في يناير 2022 بعد الكشف عن هويته.
الصورة الأكبر
لقد أصبحت القروض الفورية أداة مفضلة للاختراق في التمويل اللامركزي. هذا العام فقط:
Euler Finance: فقد $197M المخترق أعاد 85%(
Sonne Finance: )استنزف الشهر الماضي
Hedgey: $20M في أبريل
الإجمالي حتى الآن: $44M مسروق من بروتوكولات DeFi—ارتفاع بنسبة 32% على أساس سنوي
النمط واضح: البروتوكولات ذات تصميمات الأوراق الضعيفة هي أهداف سهلة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هاك الإقراض $20M UwU: كيف استغلت القروض السريعة ثغرات في أوراق الأسعار المعيبة
عانت UwU Lend من سرقة مدمرة بقيمة $20 مليون في وقت مبكر من يوم الإثنين، ومؤسس البروتوكول - وهو شخصية مثيرة للجدل مرتبطة بانهيار QuadrigaCX الشهير - يعرض الآن حافزًا لاستعادة الأموال.
مخطط الهجوم
شرحت شركة الأمن Blocksec الثغرة: استخدم قراصنة قرضًا ضخمًا ( ربما يصل حجمه إلى $4 مليار ) بالاقتران مع أوراكل الأسعار القابلة للتلاعب لتفريغ بروتوكول الإقراض. على عكس Aave - التي لديها أكثر من $20 مليار في ودائع المستخدمين - فإن اعتماد UwU على تغذية الأسعار القابلة للتلاعب أنشأ ثغرة حرجة. غمر المهاجم السلسلة بالأصول المستعارة، ثم استغل الفارق في الأسعار لسرقة حوالي $20 مليون من القيمة الحقيقية.
التفاوض
ميخائيل باترين، الذي يعمل تحت الاسم المستعار 0xSifu، قد قدم للهاكر مكافأة بيضاء: إعادة ~$16 مليون في العملات المشفرة ومواجهة صفر من العواقب القانونية. “نحن نقدم مكافأة بيضاء بنسبة 20%”، أرسل باترين رسالة عبر الإيثيريوم. “لا خطر من الملاحقة القضائية، لا مشاكل مع إنفاذ القانون.”
إنها خطوة محسوبة - نادراً ما تنجح، لكنها تنجح أحياناً.
مشكلة باترين
إليك حيث يصبح الأمر مثيرًا: أسس باترين شركة كوادريغا سي إكس، وهي البورصة الكندية التي انهارت في عام 2018 وسط مزاعم بالاحتيال. بعد ذلك، أعاد اختراع نفسه كـ 0xSifu، ليصبح مدير الخزانة في وندرلاند - بروتوكول DeFi الذي انهار توكنه في يناير 2022 بعد الكشف عن هويته.
الصورة الأكبر
لقد أصبحت القروض الفورية أداة مفضلة للاختراق في التمويل اللامركزي. هذا العام فقط:
النمط واضح: البروتوكولات ذات تصميمات الأوراق الضعيفة هي أهداف سهلة.